Beobachtetes Signal · 28. Mai 2021 · Data Breach · Quelle: OnlineMarketing.de · Relevanz: 2/5 · Sentiment: Negativ

Klarna-Datenleck legt Tausende Nutzerkonten offen

Zusammenfassung des Signals

Ein menschliches Versagen im Zuge eines App-Updates hat bei Klarna kurzzeitig den Zugriff auf Konten und persönliche Daten anderer Nutzer ermöglicht. Der Softwarefehler führte dazu, dass sensible Informationen wie Telefonnummern, Kaufhistorien und Adressen einsehbar waren. Die Anwendung wurde rund 30 Minuten nach der Entdeckung offline genommen, und der Vorfall nach etwa 31 Minuten behoben. Behörden wurden umgehend informiert. Während Klarna bestritt, dass Kreditkarten- oder Bankdaten unverschlüsselt offengelegt wurden, widersprachen einige betroffene Anwender. Das Unternehmen betonte, dass die öffentlich sichtbaren Daten laut DSGVO nicht als sensibel gelten, unterstrich jedoch die Ernsthaftigkeit des Vorfalls und kündigte Maßnahmen zur Wiederherstellung des Verbrauchervertrauens an.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Ein schwerwiegender Datenschutzvorfall bei Klarna mit beträchtlicher Reichweite, der jedoch keine strukturellen Veränderungen in der Branche nach sich ziehen wird.

SIGNAL RADAR

Marktsignale zu Klarna in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Datenleck in der Klarna-App ermöglichte Zugriff auf fremde Nutzerkonten durch menschlichen Fehler bei einem Update.
  • Fehler nach ca. 31 Minuten behoben; App wurde vorübergehend offline genommen.
  • Klarna sprach von rund 9.500 betroffenen Kundenkonten, während ein Sprecher die Zahl auf bis zu 90.000 bezifferte.
  • Behörden wurden informiert; Klarna dementierte unverschlüsselte Offenlegung von Zahlungsdaten.
  • Sichtbare Daten umfassten persönliche Informationen, die laut Klarna jedoch nicht als sensibel im Sinne der DSGVO eingestuft werden.
Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: OnlineMarketing.de•Veröffentlicht: 28. Mai 2021
Ursprünglicher Berichttitel: “Klarna: Tausenden User-Daten für andere einsehbar | OnlineMarketing.de”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Privacy10. Aug. 2026

Klaviyo-Sicherheitslücke: Registrierungsdaten und Passwörter an Advertiser übermittelt

Sicherheitsforscher von Melurna haben aufgedeckt, dass ein fehlerhaftkonfiguriertes Anmeldeformular auf der Website von Klaviyo dazu führte, dass sensible Neukundendaten – darunter E-Mail-Adressen, Passwörter, Firmennamen, Websites und Telefonnummern – an Drittanbieter-Tracker und Advertiser übermittelt wurden. Die Fehlkonfiguration bestand laut Recherchen zwischen Februar 2024 und November 2025. Zu den betroffenen Drittparteien zählten unter anderem Facebook, Google, HubSpot, Microsoft/LinkedIn und X. Klaviyo gab an, das Problem behoben zu haben, und bezifferte die Zahl der nachweislich betroffenen Personen anhand aktiver Logs auf unter 200. Das Unternehmen lehnte es jedoch ab, den genauen Aufbewahrungszeitraum der Logs offenzulegen oder Kundenbenachrichtigungen öffentlich zu machen. Die Entdeckungen wurden im Vorfeld eines Def-Con-Vortrags publik gemacht und verdeutlichen massive Risiken im Bereich Identity Management und Tracking.

Signal analysieren
Security / Data Breach24. Juni 2026

LastPass: Kundendaten nach Sicherheitsvorfall bei Drittanbieter Klue abgezogen

Der Passwortmanager LastPass verzeichnet einen Datenabfluss, nachdem Angreifer über die kompromittierte Market Intelligence-Plattform Klue Zugriff auf Kundeninformationen erlangt haben. Klue entdeckte unautorisierte Aktivitäten am 12.06.2026 und vermutet den Einsatz alter Anmeldedaten für einen Integrationsdienst. Die Angreifer konnten LastPass-Support-Tickets einsehen, die Namen, Telefonnummern, E-Mail- und Hausadressen sowie verkaufsrelevante Details enthielten; auch darin genannte Zahlungsdaten könnten betroffen sein. LastPass betont, dass die internen Systeme und Nutzer-Vaults unversehrt blieben, und informiert betroffene Kunden per E-Mail. Als Gegenmaßnahmen wurden Zugriffe gesperrt und API-Access-Tokens rotiert. Anwender sollten Zahlungsaktivitäten überwachen und Phishing-Risiken minimieren.

Signal analysieren
Market Research & Consumer Panel (data breach at market intelligence provider)22. Juni 2026

Klue-Hack legt Kundendaten bei zahlreichen Cybersicherheitsfirmen offen

Der Market-Intelligence-Anbieter Klue hat einen Cyberangriff eingeräumt, bei dem Angreifer Kundendaten aus verbundenen Cloud-Systemen exfiltrieren konnten. Laut Klue verschafften sich die Täter am 12. Juni Zugriff über ein kompromittiertes Altkonto, das mit einem Integrationstool für Cloud-Daten (wie Salesforce) verknüpft war. Die Cyberkriminalitätsgruppe Icarus hat sich zu dem Angriff bekannt und gedroht, die gestohlenen Daten zu veröffentlichen, falls kein Lösegeld gezahlt wird. Mehrere Klue-Kunden – darunter Gong, Jamf, HackerOne, OneTrust, Recorded Future, Snyk, Sprout Social, Tanium, Insurity und Huntress – bestätigten den Diebstahl von Geschäftskontakten sowie von Kontoinformationen. Klue beauftragte CrowdStrike mit der Incident Response und trennte die Integrationen, um weiteren Zugriff zu unterbinden. Das Unternehmen hat bislang nicht offengelegt, wie viele Kunden genau betroffen sind oder wie die Anmeldeinformationen erlangt wurden.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.